Navigation : IREDIC / 2020 / novembre / 17 / Software AG victime d’une attaque de Ransomware

Connexion

Inscription

Logo

Institut de Recherche et d'Études en Droit de l'Information et de la Culture

Menu

Skip to content
  • L’institut
    • Présentation
    • Equipe administrative
    • Equipe de direction
    • Partenaires
    • Actualités de l’Institut
  • M1 Droit du Numérique
    • Présentation
    • Équipe Pédagogique
  • M2 Droit des communications électroniques
    • Présentation
    • Équipe Pédagogique
    • Promotion
    • Annales
    • Documents pédagogiques
  • M2 Droit des Industries culturelles et créatives
    • Présentation
    • Équipe pédagogique
  • M2 Droit Journalisme Communication
    • Présentation
    • Équipe Pédagogique
    • Site du Magistère
    • Fiche ROF
  • M2 Droit des données numériques
    • Présentation
  • Travaux et Projets
    • Données numériques
    • Télévision
    • Radio
    • Presse
    • Cinéma
    • Internet / Numérique
    • Télécommunications
    • Publicité
    • Droit d’auteur
    • Autorités de régulation
    • Corpus des législations
Navigation : IREDIC / 2020 / novembre / 17 / Software AG victime d’une attaque de Ransomware

Software AG victime d’une attaque de Ransomware

Publié par Julie Salfati le 17 novembre 2020 dans Données numériques : Actualités, Notes d'actualité | Consulté 217 Fois

Software AG, éditeur Allemand de logiciels de gestion de données, a fait son apparition en 1969, année durant laquelle l’industrie du logiciel est née.

Software AG, considérée comme l’une des plus grandes sociétés de logiciels au monde, a récemment été la cible d’une attaque de rançongiciel (aussi appelé ransomware).

Le rançongiciel ou ransomware consiste en l’envoi à la victime d’un logiciel malveillant (malware) qui chiffre l’ensemble de ses données et lui demande une rançon en échange du mot de passe de déchiffrement.

Le samedi 3 octobre dernier, un groupe au nom de « Clop », a pénétré dans le réseau interne de l’entreprise. Clop est renommé pour être un logiciel de rançon qui utilise l’extension « .clop » après avoir crypté les fichiers de la victime. De plus, Clop est doté d’une caractéristique unique qui se trouve dans la chaine « Dont Worry C|0P » inclus dans les notes de rançon. Cette chaine va notamment tenter de désactiver Windows Defender afin de supprimer les éléments essentiels de sécurité de Microsoft. On parle alors de « Ransomware Clop ».

Clop est un Ransomware qui s’est fait connaître avec son attaque envers le CHU de Rouen en novembre 2019. Il est également très sollicité par les cybercriminels Russes TA505 visant principalement les secteurs de la finance, de la distribution, de l’aviation, de la santé ainsi que les institutions gouvernementales.

Les cybercriminels ayant visé Software AG avec le Ransomware Clop, afin de prouver leurs motivations, ont commencé à diffuser sur le dark web des captures d’écran de données sensibles de l’entreprise ainsi que de leurs collaborateurs. Parmi ces données figuraient notamment des passeports, des cartes d’identités d’employés de Software AG, des e-mails, des documents financiers ainsi que des répertoires du réseau interne de la société.

Les hackers ont, dans le même temps, réclamé une rançon considérée comme étant l’une des plus importantes jamais demandées au monde. Cette dernière s’élève à 23 millions de dollars en échange des clés de déchiffrement mais aussi de la non-divulgation des documents dérobés lors de l’attaque.

Le lundi 5 octobre 2020, la société publie alors un communiqué de presse dans lequel elle fait état de cet incident. Elle assure dans un premier temps que cette attaque de malware n’a affecté que son réseau interne et que « bien que les services à ses clients, y compris ses services basés sur le cloud, ne soient pas touchés, Software AG a arrêté les systèmes internes de manière contrôlée conformément aux règles de sécurité internes de l’entreprise ».

Toutefois, deux jours plus tard, le jeudi 8 octobre 2020, l’entreprise revient sur sa déclaration dans un second communiqué dans lequel elle annonce que « Software AG a obtenu les premières preuves que les données ont été téléchargées à partir de serveurs et des ordinateurs portables des employés de Software AG ».

A ce jour, Software AG poursuit son enquête et « fait tout ce qui est en son pouvoir pour contenir la fuite de données et pour résoudre la perturbation continue de ses systèmes internes, en particulier pour redémarrer au plus vite ses systèmes internes ».

Sources :

https://www.ssi.gouv.fr/entreprise/principales-menaces/cybercriminalite/rancongiciel/

https://malpedia.caad.fkie.fraunhofer.de/details/win.clop

https://www.lemondeinformatique.fr/actualites/lire-un-ransomware-a-23m$-frappe-software-ag-80665.html

http://otp.investis.com/generic/dgap-story.aspx?cid=2167&newsid=13974&culture=en-US

https://otp.tools.investis.com/clients/de/software_ag/dgap/dgap_1/dgap-story.aspx?cid=2167&culture=en-US&newsid=13976

https://www.zdnet.fr/actualites/le-geant-allemand-software-ag-mis-a-terre-par-une-attaque-de-ransomware-39911095.htm

https://www.bleepingcomputer.com/news/security/software-ag-it-giant-hit-with-23-million-ransom-by-clop-ransomware/

https://www.bleepingcomputer.com/news/security/software-ag-it-giant-hit-with-23-million-ransom-by-clop-ransomware/

Publié dans Données numériques : Actualités, Notes d'actualité | Tag(s) : cyberattaque, cybercriminalité, hackers, rançongiciel, ransomware, ransomware Clop, software, software AG

Rechercher une publication

Catégories

Travaux récents

  • Missing image

    Les enjeux juridiques du sampling en droit d’auteur : à la recherche d’un équilibre entre création musicale et protection des oeuvres originales

    5 mai 2025 / Solene SOLENE
  • Missing image

    Le DATA ACT, un règlement en faveur d’une exploitation des données industrielles

    5 mai 2025 / KBBLUM-GROSS Kim
  • Missing image

    Publication du rapport du Conseil supérieur de la propriété littéraire et artistique relatif à la condition de transparence des données d’entrainement des intelligences artificielles

    5 mai 2025 / Augustin RENAUX
  • La difficulté d’interprétation de la loi LANG relative au prix du livre unique

    5 mai 2025 / Capucine PINEAU-CHEVALIER
  • LA DOUBLE PEINE : LES DANGERS DU PROCÈS MÉDIATIQUE

    5 mai 2025 / Lou Dagnac

© 2025 IREDIC - Mentions Légales

Menu

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Vous acceptez leur utilisation en poursuivant la navigation.J'ACCEPTE